Ta przebiegła aplikacja do oszustwa dowodzi, że komputery Mac nie są kuloodporne

click fraud protection

Pirackie oprogramowanie może powodować różnego rodzaju bóle głowy, ale użytkownicy komputerów Mac mogli dzięki temu uważać się za w dużej mierze odpornych Reputacja firmy Apple w zakresie solidnych zabezpieczeń. Jednak to samozadowolenie może okazać się dość problematyczne, jak pokazał nowy szczep prawie niewykrywalnego złośliwego oprogramowania.

Według badań firmy ochroniarskiej Laboratoria zagrożeń Jamf, pirackie wersje aplikacji do tworzenia filmów Final Cut Pro firmy Apple zostały zmodyfikowane tak, aby zawierały ładunki służące do przechwytywania kryptowalut. Po zainstalowaniu aplikacja zaczyna używać komputera Mac do wydobywania kryptowaluty Monero za twoimi plecami, potencjalnie spowalniając twoją maszynę, ponieważ zasoby systemowe są nielegalnie pochłaniane.

Zbliżenie na MacBooka oświetlonego neonami.

Co gorsza, Jamf Threat Labs twierdzi, że złośliwe oprogramowanie pozostaje prawie całkowicie niewykryte zarówno przez oprogramowanie antywirusowe, jak i własne systemy bezpieczeństwa Apple. To sprawia, że ​​jest to główny szkodnik do wykrycia i usunięcia.

Powiązany

  • Jak macOS Sonoma może naprawić widżety — lub jeszcze bardziej je pogorszyć
  • Czy mój Mac otrzyma system macOS 14?
  • Ta koncepcja macOS naprawia zarówno pasek dotykowy, jak i dynamiczną wyspę

Szkodliwe oprogramowanie wykorzystuje sieć Invisible Internet Project (i2p) do pobierania dodatkowych komponentów w anonimowy sposób, który jest bardzo trudny do wykrycia. Ukrywa się również jako procesy systemowe powiązane z funkcją Spotlight macOS, dodatkowo pomagając mu uniknąć uniesienia brwi.

Polecane filmy

Szkodliwe oprogramowanie jest dystrybuowane głównie za pośrednictwem torrentów w The Pirate Bay udostępnianych przez użytkownika „wtfisthat34698409672”. Ten użytkownik przesłał podobnie złamane aplikacje, w tym Adobe Photoshop i Logic Pro X, które również zawierają cryptojacking złośliwe oprogramowanie.

Nadal niebezpiecznie dzisiaj

Cyfrowy szyfrowany zamek z wielowarstwowymi danymi.
Obrazy Getty'ego

W macOS Ventura, Apple wprowadziło kilka funkcji bezpieczeństwa, które utrudniają złośliwe oprogramowanie, ale nie zatrzymują go całkowicie. Na przykład istnieje więcej kontroli podpisywania kodu, aby upewnić się, że aplikacje nie zostały zmodyfikowane. W przypadku tego szkodliwego oprogramowania jego autorzy zachowali znaczną część oryginalnego kodu Final Cut Pro, aby wyglądał jak prawdziwy interes, ale to nie wystarczyło, aby uniknąć kontroli Ventury.

Jak na ironię, Ventura wyłącza tylko legalną część pakietu złośliwego oprogramowania — to znaczy część Final Cut Pro — pozostawiając nietknięte elementy cryptojackingu. Dobrą wiadomością jest to, że złośliwe oprogramowanie nie jest w stanie przedostać się przez Apple Zabezpieczenia strażnika bez ręcznego wyłączania ich przez użytkownika, co ogranicza niektóre szkody, jakie może spowodować.

To tylko pokazuje niebezpieczeństwa związane z pobieraniem i instalowaniem pirackiego oprogramowania. Zamiast tego znacznie lepiej jest zapłacić za oryginalny artykuł i uniknąć zainfekowania komputera. Alternatywnie, jest mnóstwo świetnych darmowe aplikacje do edycji wideo dostępne, co oznacza, że ​​nie musisz płacić, aby tworzyć arcydzieła filmowe na komputerze Mac.

Zalecenia redaktorów

  • Recenzja publicznej wersji beta macOS Sonoma: więcej niż tylko wygaszacze ekranu
  • Apple właśnie dał graczom Mac duży powód do ekscytacji
  • Ten krytyczny exploit może pozwolić hakerom ominąć zabezpieczenia komputera Mac
  • Czy macOS jest bezpieczniejszy niż Windows? Ten raport dotyczący złośliwego oprogramowania zawiera odpowiedź
  • Jedna rzecz, którą musi rozwiązać następna wersja systemu macOS

Ulepsz swój styl życiaTrendy cyfrowe pomagają czytelnikom śledzić szybko zmieniający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zapowiedziom.